33【网络安全】【IP SAN】
网络与信息安全管理员——网络安全管理员高级工参考题库2020版-考试100多选题301-354

二、多项选择题,【每题1分】(下列各题中,分别有两个或两个以上符合题意的正确答案,请按答题卡要求,用2B铅笔填涂你选定的信息点。
本类题共54题,每小题1分,共54分。
多选。
错选、不选均不得分。
)301.我国网络安全法律体系的特点包括()A.以《网络安全法》为基本法统领,覆盖各个领域B.部门规章及以下文件占多数C.涉及多个管理部门D.内容涵盖网络安全管理、保障、责任各个方面【参考答案】:ABCD302.小张在单位是负责网络安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。
一次培训的时候,小张主要负责讲解风险评估工作形式。
小张的观点正确的是()A.风险评估工作形式包括:自评估和检查评估B.自评估是指信息系统拥有、运营或使用单位发起的对本单位信息系统进行风险评估C.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估D.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼。
【参考答案】:ABC303.网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的()的能力。
A.真实性B.完整性C.保密性D.可用性【参考答案】:BCD304.实施网络安全管理的关键成功因素包括()A.向所有管理者和员工有效地推广安全意识B.向所有管理者、员工及其他伙伴方分发信息安全策略、指南和标准C.为网络安全管理活动提供资金支持D.提供适当的培训和教育【参考答案】:ABCD305.SQL注入攻击有可能产生()危害A.网页被挂木马B.恶意篡改网页内容C.未经授权状况下操作数据库中的数据D.私自添加系统账号【参考答案】:ABCD306.网络产品、服务应当符合相关国家标准的强制性要求。
网络产品、服务的提供者()。
A.不得设置恶意程序B.发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告C.应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护D.网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意307.以下属于弥补openSSL安全漏洞措施的是()A.更新补B.更新X.509证书C.更换泄露的密钥D.杀毒【参考答案】:ABC308.降低计算机病毒的影响范围就必须有效的控制计算机病毒的传播途径,下列属于计算机病毒传播途径的是()A.通过文件共享传播B.通过电子邮件传播C.通过WEB网页传播D.通过系统漏洞传播【参考答案】:ABCD309.下列有关计算机病毒的说法中,正确的是()A.计算机病毒可以通过WORD文档进行传播B.用杀毒软件将存储介质杀毒之后,该存储介质仍会再染病毒C.计算机病毒可以自动生成D.计算机病毒在某些条件下被激活之后,才开始起干扰和破坏作用【参考答案】:ACD310.对社会工程学攻击解释中意思贴进的是()A.计算机存在逻辑错误B.人做出错误判断C.攻击者的计算机知识D.多种攻击技术复合【参考答案】:BD311.在地址翻译原理中,防火墙根据什么来使用传输到相同的IP发送给内部不同的主机上()。
IPSAN和FCSAN的比较

FC SAN与IP SAN的比较SAN(Storage Area Network,存储区域网络)是一个由存储设备和系统部件构成的网络。
所有的通信都在一个与应用网络隔离的单独的网络上完成,可以被用来集中和共享存储资源。
SAN不但提供了对数据设备的高性能连接,提高了数据备份速度,还增加了对存储系统的冗余连接,提供了对高可用群集系统的支持。
简单地说,SAN是关联存储设备和服务器的网络。
它和以太网有类似的架构。
以太网由服务器、以太网卡、以太网集线器/交换机及工作站组成。
SAN则由服务器、HBA卡、集线器/交换机和存储装置所组成。
面对迅速增长的数据存储需求,大型企业和服务提供商开始选择SAN作为网络基础设施。
SAN网络具有出色的可扩展性,理论上最多可以连接上万个设备。
事实上,SAN比传统的存储架构具有更多优势。
传统的服务器连接存储通常难于更新或集中管理。
每台服务器必须关闭才能增加和配置新的存储。
相比较而言,SAN不必宕机或中断与服务器的连接即可增加存储。
SAN 还可以集中管理数据,从而降低总体拥有成本。
利用协议技术,SAN可以有效地传输数据块。
通过支持在存储和服务器之间传输海量数据块,SAN提供了数据备份的有效方式。
因此,传统上用于数据备份的网络带宽可以节约下来,用于其他应用。
SAN可以分为FC SAN和IP SAN。
开放的、标准化的光纤通道技术使得FC SAN非常灵活。
FC SAN克服了传统上与SCSI相连的线缆限制,极大地拓展了服务器和存储之间的距离,从而增加了更多连接的可能性。
改进的扩展性还简化了服务器的部署和升级,保护了原有硬件设备的投资。
但是,FC SAN也存在很多不足之处。
FC SAN的传输距离通常不超过50公里。
因此,FC SAN还不能有效地整合更多的主机与存储的需求。
虽然光纤通道(Fibre Channel)技术有统一的标准,但各家厂商却有不同的解释。
时至今日,互操作性仍是FC SAN实施过程中存在的主要问题。
探讨IPSAN和FCSAN安全性

探讨IP SAN和FC SAN安全性在iSCSI协议出现以后,基于IP协议和以太网技术的存储区域网络---IP SAN应运而生。
从此SAN就不能再作为光纤存储网络-FC SAN的代名词了。
iSCSI 是一种在IP协议的网络上,主要是以太网上进行块数据传输的协议。
它是由Cisco和IBM共同研发,并且得到业界广泛认可,目前已经成为新一代存储技术的标准协议。
简单地说,iSCSI可以实现在IP网络上运行SCSI协议,它能够在以太网、INTERNET上执行SAN存储。
一直以来存储设备提供商致力于将SAN中使用的光纤通道设定为一种实用标准,但是由于各主流厂商囿于固有利益,相互之间难以协调,标准化一直没有取得明显进展,同时光纤通道是一种高速串行互联,缺乏实现路由选择和节点容错的内置功能,只能提供最原始的地址管理和访问隔离功能;例如,光纤通道链路间虽然可以实现多路径冗余,却难以象以太网那样通过TRUNK技术实现多链路负载均衡。
在光纤通道SAN中,所有功能都必须由操作员进行手工配置,由主机进行管理。
这样,就会要求操作人员掌握不同厂商FC SAN相关设备的配置、使用、维护技术。
而iSCSI是一套完全遵从IP协议标准的技术规范,它能够充分利用标准的IP网络的功能以及以太网的普及性,从而降低人员培训的要求和今后使用、维护的困难。
在SAN存储应用走出数据中心走向跨广域的备份、容灾应用的今天,简单、标准通用、低成本的IP SAN日益普及;而FC SAN高昂的建设成本和非标特性,限制了FC SAN技术的进一步发展。
iSCSI是将SCSI协议封装在IP协议中从而可以直接运行在互联网络上,而安全性是互联网永恒的话题。
对于用户来讲,存储设备保存的是用户最为关键的数据,这些数据也往往是私密性的,一旦把这些数据放置在网络上,安全问题将变得非常突出。
IETF和SNIA的IP存储工作组在制定iSCSI 标准时就充分考虑了安全问题,例如IETF 的Internet工程指导小组(IESG)要求在三种IP存储协议中使用IPSec:iSCSI、FCIP和iFCP。
ipsan技术参数

ipsan技术参数
IPSAN(IP存储区域网络)是一种基于IP网络的存储解决方案,它提供了一种高性能、高可用性和可扩展性的存储架构。
IPSAN技
术参数包括以下几个方面:
1. 带宽和传输速率,IPSAN可以利用高速的以太网或者光纤网
络进行数据传输,其带宽和传输速率取决于网络设备的规格和配置,一般可以支持千兆以太网或者更高速率的传输。
2. 存储容量,IPSAN可以支持大规模的存储容量,包括几十TB
到几PB不等的存储容量,这取决于存储设备的规格和配置。
3. 数据保护和安全性,IPSAN提供了多种数据保护和安全性功能,包括RAID(磁盘阵列)、快照、数据加密等技术,以确保数据
的完整性和安全性。
4. 可扩展性,IPSAN具有良好的可扩展性,可以根据需求灵活
地扩展存储容量和性能,以满足不断增长的存储需求。
5. 兼容性,IPSAN可以与各种不同厂商的存储设备和网络设备
进行兼容,可以与现有的网络基础设施进行集成,以降低部署成本
和提高灵活性。
6. 管理和监控,IPSAN提供了丰富的管理和监控功能,包括远
程管理、性能监控、故障诊断等功能,以便管理员对存储系统进行
有效地管理和维护。
总的来说,IPSAN技术参数涵盖了带宽、传输速率、存储容量、数据保护和安全性、可扩展性、兼容性以及管理和监控等多个方面,这些参数决定了IPSAN在实际应用中的性能和可靠性。
中级网络安全管理习题库与答案

中级网络安全管理习题库与答案一、单选题(共80题,每题1分,共80分)1、根据国家、电监会的有关规定,在两会、“十一”、春节及特殊敏感时期,各单位应(),按要求每日15:00前向南网信息中心上报本单位前24小时的《网络与信息安全情况日报》。
A、无人值守B、单人值守C、设专人值守D、电话值守正确答案:C2、二类项目内容及成果涉及或影响公司()及以上单位,由公司确定的重点项目,公司负责组织可研编制与批复、组织实施及验收A、一个B、两个C、四个D、三个正确答案:B3、哪类存储系统有自己的文件系统:()。
A、DASB、SANC、NASD、IPSAN正确答案:C4、配置管理所有配置项信息必须准确反应当前IT基础架构状态信息,任何设备进入机房前或系统投入()必须启动配置管理流程,以确保配置项信息与实际环境一致。
A、使用中B、使用后C、使用前D、无正确答案:C5、信息系统的运行维护工作应由专人负责,重要信息系统需提供()。
A、管理岗位B、主岗位C、备岗位D、主、备岗位正确答案:D6、公司特别重大级信息安全事件、重大级信息安全事件的调查,由公司信息部负责组织、公司信息中心负责牵头实施,分子公司信息部、信息中心、下属各单位信息管理及运行部门配合实施;调查结果由()审阅A、决策层B、公司网络与信息安全领导小组C、公司信息中心D、公司信息部正确答案:B7、下面描述正确的是()。
A、设置写保护后使用U盘就不会使U盘内的文件感染病毒B、只要不使用U盘,就不会使系统感染病毒C、软盘比U盘更容易感染病毒D、只要不执行U盘中的程序,就不会使系统感染病毒正确答案:A8、安全管理制度主要包括:管理制度、制定和发布、()三个控制点。
A、阅读B、修改C、评审和修订D、审核正确答案:C9、VPN虚拟专用网故障现象是()。
A、接向导窗口中的“拨号到专用网络”和“VPN连接”这两个选项都失效,VPN连接无法创建.B、同时实现Internet和VPN连接共享C、远程工作站可以登录进本地局域网访问本地局域网D、客户端连接PPTP服务器正常正确答案:A10、568B标准线序为()。
浅析IP-SAN和FC-SAN解决方案

浅析IP-SAN和FC-SAN解决方案
林文栋
【期刊名称】《福建电脑》
【年(卷),期】2010(026)001
【摘要】存储技术发展日新月异,SAN可说是DAS网络化发展趋势下的产物.本文简介绍IP SAN和FC SAN,对IP SAN和FC SAN的架构以及构建成本、可扩展性、易用性、兼容性、稳定性和速度等的比较,认为各有千秋,两者之间应取长补短,互相共存.
【总页数】2页(P68-69)
【作者】林文栋
【作者单位】福建省税务学校,福建,莆田,351100
【正文语种】中文
【相关文献】
1.FC-SAN与IP-SAN非编制作网络之我见 [J], 刘文续
2.浅析集团企业全面预算实施难点及相应解决方案--基于伊利集团和中材集团全面预算管理的浅析 [J], 薛丽凭
3.SAN技术的延伸——FC-SAN与IP-SAN的应用 [J], 刘小斌
4.分布式云数据中心解决方案浅析 [J], 郭生利
5.浅析基于SA用户体验端到端安全接入解决方案 [J], 邓敏仪;曾凡涛;张昕;钟永因版权原因,仅展示原文概要,查看原文内容请购买。
FCSAN和IPSAN技术介绍
FC SAN 和 IP SAN 技术介绍1. 存储发展历程 源于系统对于转发和存储的要求不断提高,存储的发展日新月异。
从最早的内置硬盘到 DAS 存储,再到 20 世纪末出现的 FC SAN 以及今天已经被广泛使用的 IP SAN ,大型复杂的 IT 系统不 断推动着存储架构的发展。
早期的大型服务器存储使用 DAS ( Direct Attached Storage ),又称直连存储。
在这种方式中, 存储设备是通过电缆 (通常是 SCSI 接口电缆) 直接和服务器相连。
I/O 请求直接从服务器发送到存 储设备。
由于早期的网络十分简单,所以直连式存储得到发展。
DAS 存储方式如下图所示:DAS 曾经是一种流行的存储系统,但不能满足大容量存储和设备共享需求,于是出现了 SAN 等其他存储技术。
SAN ( Storage Area Network ,存储局域网络)的诞生,使存储空间得到更加充分的利用以 及安装和管理更加有效。
SAN 是一种将存储设备、连接设备和接口集成在一个高速网络中的技术。
SAN 本身就是一个存储网络,承担了数据存储任务, SAN 网络与 LAN 业务网络相隔离,存储数据 流不会占用业务网络带宽。
SAN 存储方式如下图所示:在 SAN 网络中,所有的数据传输在高速、高带宽的网络中进行, 理硬件的块级存储访问,提高了存储的性能和升级能力。
早期的 SAN 采用的是光纤通道( FC ,Fiber Channel )技术,所以,以前的 SAN 多指采用光 纤通道的存储局域网络,到了 iSCSI 协议出现以后,为了区分,业界就把 SAN 分为 FC-SAN 和 IP-SAN 。
FC 和 IP 都是存储传输协议,二者孰优孰劣一直是业界争论的焦点。
接下来的部分将会从二者的起源、发展、协SAN 存储实现的是直接对物议、安全、可管理、兼容性等各方面对其进行阐述。
2. FC 协议FC 开发于1988 年,最早是用来提高硬盘协议的传输带宽,侧重于数据的快速、高效、可靠传输。
基于IPSAN网络存储结构及其在广播电视中的应用
基于IPSAN网络存储结构及其在广播电视中的应用摘要:近年来,随着网络安全防护措施的不断加强,众多的安防技术应运而生,其中基于网络ip的san、das、nas存储技术便在其中。
san等存储结构多用于网络视频的监控。
现阶段网络视频监控日益网络化、智能化、高清化、数字化,其对视频的质量要求不断提升,相应的网络视频的也存储需求不断增加。
san等存储结构广泛应用于网络与广播电视领域。
本文简要介绍了san等网络存储技术,并对其在电视广播中的应用做了分析。
关键词:ipsan 网络存储结构高清视频广播电视san,即存储区域网络,用于网络应用服务器与存储设备的连接架构,可以保证网络数据于网络主机与后台存储设备之间依据一定的传输协议进行高速传输,根据协议的种类可以将存储区域网络分为ipsan与fcsan两种。
san方式可以对存储的资源进行集中的管理,具有数据传输效率高、存储兼容性强的优势,广泛应用于大型的数据存储与应用服务。
ipsan结构,总体而言具有两大亮点:运用ip架构的以太网络传输;it领域使用的主流数据的硬盘容量高达tb以上。
ipsan架构技术具有良好的扩展性与资源共享性,而且成本较低,现已成为应用十分广泛的网络存储应用技术。
一、ipsan网络存储技术概述1.简述在介绍ipsan存储技术之前,先了解一下网络化存储。
网络化存储主要是运用数据引入网络的思路与原理通过一些架构技术将数据存储独立于网络服务器,网络化存储不仅能够保证数据的完整性,还可以借用存储设备对数据进行管理,其便利性推进网络化存储技术不断取代传统的网络存储方式。
网络化存储主要包括直接附加存储das、存储区域网络san、网络附加存储nas三种。
其中san 存储又包括fcsan与ipsan。
以下重点介绍ipsan。
ipsan网络存储结构是将ip网络与网络存储设备相连接,以便于网络客户进行网络数据传输并负载存储流量。
ipsan网络存储结构技术中含有iscsi协议及iscsi适配器等技术或设备。
IPSAN的使用说明书
I P S A N的使用说明拿到一个IPSAN,我们可以通过IPSAN的外形来大致判断IPSAN是哪种型号的。
IPSAN有三种类型:A20、A10、A9,其中A20的性能最好,其次是A10,最后是A9。
IPSAN的命名是通过IPSAN一共可以插的硬盘数来命名,假如型号为A20的IPSAN一共可以插上16个硬盘,则该IPSAN命名为A2016。
查看IPSAN的IP地址IPSAN有多个网口,其中有一个是控制网口,IP地址默认为。
假如拿到一台新的IPSAN,该如何查看IPSAN的IP地址?(两种方法)方法一:1.用网线连接PC机和IPSAN的控制网口;2.在PC机上添加一个和在同一网段的IP地址,例如可以添加;3.添加完后,打开IE访问(用户名:web_admin 、密码:123、登录模式:高级模式),进入IPSAN的管理系统(即存储管理系统);Win2003、win2008的服务系统需要添加到受信任站点4.进入“网络管理”的“基本信息”中可以看到IPSAN的IP地址(即“系统绑定网口1的IP地址”);5.进入“网络管理”的“网口管理”可以修改IPSAN的IP地址;6.进入“网络管理”的“绑定管理”可以删除绑定网口(绑定网口的优点,用户可以把网线插任意一个普通的网口IP地址都是一样的,否则必须一一对应)方法二:1.用VGA线直接将IPSAN和显示器连接;2.打开IPSAN,输入用户名和密码;3.输入ifconfig命令,通过Shift+PageUp/PageDown键来查看,bond1中的信息就是系统绑定网口1的IP地址及相关信息IPSAN的连接要访问IPSAN,首先要连接IPSAN,IPSAN的连接方式有两种方式一:用网线连接IPSAN和PC机,这样的好处是IPSAN上的硬盘读写速度会比较快;IPSAN与PC机一对一方式二:用网线连接IPSAN和交换机/路由器,这样可以让多台pc机访问IPSAN,可供整个网络使用;IPSAN的初始化新IPSAN刚接入硬盘后需要进行一些初始化操作才可以正常使用,打开IE输入“”,进入IPSAN的存储管理系统,进行一些相应的配置。
云计算技术与应用专业《IP SAN 安全实施方案》
第 3 课:存储网络平安实施方案
本课程将讲述以下主题:
IP SAN 平安实施方案
第一页,共四页。
1
IP SAN 中的平安实施方案:CHAP
• 质询握手认证协议 (CHAP)
利用密码向启动方和目标提供相互验证方法
启动方
主机
1. 启动向目标的登录过程 2. CHAP 质询已发送至启动方 3. 利用单向哈希函数获取共享密码并
设备 A
第三页,共四页。
2个
发现域
3
内容总结
本课程将讲述以下主题:。虚拟机管理程序
第四页,共四页。
计算值
4. 将哈希值返回给目标
5. 从共享密码计算预期哈希值,并比较从 启动方收到的值
6. 如果值匹配,将确认身份验证
目标
iSCSI 存储阵IPSAN
iSNS 可以是网络
管理
或
设备 B
平台
管理工作站的一部分
主机 A
IP SAN
虚拟机管理程序
主机 B
主机 C
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验二 IP SAN
【实验名称】
IP SAN
【实验目的】
使用存储设备构建IP SAN
【背景描述】
佳子学院5台PC服务器分别运行教务系统、FTP、网络课堂、网站系统等,教务系统的数据库服务器安装SQL 2000。
在使用过程中,由于数据量增长比较快,各个服务器都有空间不够的现象,而且服务器比较分散,作为网络管理人员,你该如何解决这些问题呢?
【需求分析】
需求1:解决服务器空间不够的问题。
分析1:因为多台服务器都存在空间不足的问题,添加硬盘的方法又会受服务器插槽数的限制,所以需要添加一个存储设备,供所有服务器使用。
需求2:解决各个分散服务器与存储设备连接的问题。
分析2:因为服务器比较分散,如果使用FC SAN的话,连接需要用光纤,成本高,管理不方便,所以选用IP SAN,连接容易,使用学校现有的以太网即可。
【实验拓扑】
如图2-1所示的网络拓扑显示的是佳子学院服务器和网络存储设备的安装情况,由于数据量增长比较快,各个服务器都有空间不够的现象,而且服务器比较分散,希望解决服务器空间不够,通过把各个分散服务器与存储设备连接来实现。
图2-1 分散服务器与存储设备连接网络拓扑
【实验设备】
RG-iS-LAB 1台 RG-2126G 1台 直连线 7条 PC 5台
【预备知识】
网络存储基础知识,SAN,iSCSI技术
【实验原理】
iSCSI是一种新兴的存储协议,全称是Internet SCSI,和传统的SCSI设备不同,iSCSI 存储设备使用IP网络来进行数据的传输。
这样的好处就是网络中的任何一台主机都可以使用iSCSI存储设备作为自己的存储设备。
首先介绍一下iSCSI存储中所使用的组件。
iSCSI存储使用以下三个组件:发起方(Initiator):安装在需要使用iSCSI存储设备的主机上的客户端软件,提供连接iSCSI 存储设备并进行数据读写的驱动程序;
目标(Target):iSCSI存储设备,提供数据存储服务;
入口(Portal):由IP地址和端口(默认为TCP 3260)组成,发起方通过入口来连接目标。
连接过程:
发起方通过入口来连接目标,目标通常通过发起方的IQN(发起方完全限定名称)来识别发起方的连接。
【实验步骤】
我们使用RG-iS-LAB中内置的iSCSI功能。
第一步:设置存储控制器,添加target。
打开Mysan软件,看到如图2-2所示界面,选中一块网卡,这时下面的服
务是不能开启的。
图2-2 配置存储控制器网络连接
进入磁盘管理,划分若干个分区(注意是分区,就是逻辑分区即可,不一定非要整块硬盘),供实验使用,注意,不要把重要数据放在实验用的分区中,否则可能丢失,如图2-3所示。
图2-3 存储控制器的磁盘管理
点击target标签,可以看到除C盘外所有的分区,选中向要进行实验的分区后点击add,如图2-4所示。
图2-4 选择要进行添加的分区
输入一个target name,如图2-5所示。
图2-5 添加target name
在引导的向导信息中出现警告,提示此操作会格式化所选中的分区,确认无误后OK,如图2-6所示。
图2-6 提示操作警告信息
此时提示操作警告信息会提示可能发生格式化磁盘警告操作,如图2-7所示
图2-7 提示操作警告信息
第二步:创建Host,即允许访问的主机
在Mysan软件如图2-2所示界面中,点击host标签,如图2-8所示进行创建Host操作。
图2-8 创建Host操作
在Mysan软件添加一个Initiator的Name, 如图2-9、图2-10所示
图2-9 添加一个Initiator的名称
图2-10 添加Initiator名称成功
再次点击target标签,选中刚才建好的target,这是下面的access control栏会点亮,在下拉列表中选中刚才建立的initiator name,如图2-11所示。
图2-11 在target标签选中建立的initiator name
第三步:启动服务。
切换到General标签,此时启动服务选项中的on就可以被点亮,即服务可以被启用了,只有当target和host都设置完毕后这个才可以启动,如图2-12所示。
图2-12 在General标签中启用服务
如图2-13所示启动服务成功后显示信息。
图2-13 启动服务成功
第四步:RG-iS-LAB配置已经完成,现在进入客户端Initiator(发起方)的配置。
安装Microsoft iSCSI initiator,完成后在桌面和控制面板中都有一个iSCSI Initiator程序,双击它进行配置首先修改Initiator name,在General标签下点Change,如图2-13所示。
图2-13 安装Microsoft iSCSI initiator程序
在General标签下点Change,如图2-14所示对话框中设置服务器端名称;
图2-14 设置服务器端名称
再点击Discovery标签,可添加存储控制器的IP地址,如图2-15所示。
图2-15 添加存储控制器的IP地址
如果此发起方和RG-iS-LAB上所设置的Host一致,则会在Target标签显示现有的目标,如图2-16所示;
图2-16 显示现有的Host目标
验证测试:
在客户端iSCSI initiator的Target标签中选择要加载的分区,点击“Log On”登录;
如果需要开机自动加载分区,则把上面的选项选中,再点“OK”,如图2-17所示。
图2-17 选择要加载的分区登陆
成功登录后如图2-18所示:
图2-18 成功登录界面
此时发起方程序会将RG-iS-LAB系统中为Host所分配的Wintarget Disk作为本地磁盘一样进行连接,你现在需要在计算机管理中为此磁盘进行初始化和创建分区,完成后即可像本地磁盘一样进行读写,如图2-19所示。
图2-19 网络磁盘的建立连接
【注意事项】
服务器和存储设备的IP设置要正确,保证服务器能够访问存储设备;
RG-iS-LAB的主机发起端设置与客户端iSCSI initiator的设置要匹配;
为了保证同一时刻只能有一个用户对硬盘进行读写(多用户同时读写会出问题),软件限制了在有用户已经登录上去的时候其他用户不能成功logon。
【参考配置】
见实验步骤图片。